Podatność w oprogramowaniu PAN-OS wykorzystywanym przez produkty firmy Palo Alto
Zespół CERT Polska informuje o podatności w oprogramowaniu PAN-OS wykorzystywanym przez produkty firmy Palo Alto.
Podatność, oznaczona jako CVE-2026-0310, wynika z błędu przepełnienia bufora w funkcjonalności przetwarzania XML. Pozwala ona nieuwerzytelnionemu atakującemu z dostępem do interfejsu zarządzania lub dataplane na wykonanie dowolnego kodu z uprawnieniami root na urządzeniach sprzętowych PA-Series lub spowodowanie odmowy usługi na firewallach wirtualnych VM-Series.
Producent wydał już aktualizacje oprogramowania naprawiające podatność. Podatność dotyczy także usług Cloud NGFW oraz Prisma Access, dla których aktualizacja nastąpi w najbliższym cyklu konserwacji. Zalecamy niezwłoczną aktualizację do wskazanej przez producenta wersji oraz ograniczenie dostępu do interfejsu zarządzania, najlepiej poprzez umieszczenie go za VPN, a w ostateczności wyłącznie do zaufanych adresów IP.
Listę podatnych wersji oprogramowania oraz więcej informacji na temat podatności znajdą Państwo na stronie producenta: https://security.paloaltonetworks.com/CVE-2026-0310
Komunikaty bezpieczeństwa publikowane w serwisie są udostępniane na licencji Creative Commons: uznanie autorstwa – na tych samych warunkach 4.0 (CC BY-SA 4.0), o ile nie jest to stwierdzone inaczej.